• Exploitați iMessage zero-day de vânzare pe dark web cu un preț de 2 milioane USD.

  • Cercetătorii avertizează că atacatorii preiau iPhone-uri fără a interacționa utilizatorul sau fără să facă clic pe vreun link.

  • Trust Wallet îndeamnă utilizatorii de iPhone să dezactiveze iMessage din cauza exploit-ului, dar unii experți în securitate se îndoiesc de afirmație.

Cercetătorii în domeniul securității transmit informații despre o potențială exploatare zero-day care vizează aplicația iMessage a Apple. Eowyn Chen, un cercetător în domeniul securității, a postat pentru prima dată un tweet în care susținea că informațiile despre exploit au fost vândute pe dark web pentru 2 milioane de dolari.

Trust Wallet, un furnizor de portofel cu criptomonede, a amplificat de atunci avertismentul cu o serie de tweet-uri. Trust Wallet susține că are „informații credibile” despre exploit și avertizează utilizatorii că se poate infiltra în iPhone-uri „fără ca utilizatorii să facă clic pe vreun link”.

2/2: 🚨 Acțiune recomandată pentru a vă proteja împotriva acestui exploit iMessage; dezactivați iMessages cât mai curând posibil până când Apple corectează acest lucru. Navigați la Setări -> Mesaje -> dezactivați iMessage. Mențineți această precauție până când Apple emite un patch de securitate. Securitatea dumneavoastră este prioritatea noastră. Rămâi #SAFU…

— Trust Wallet (@TrustWallet) 15 aprilie 2024

Compania a continuat să recomande dezactivarea completă a iMessage ca „precauție până când Apple emite un patch de securitate”. Această recomandare a fost întâmpinată cu scepticism de unii profesioniști în securitate, care pun la îndoială legitimitatea informațiilor.

Exploatările zero-day sunt deosebit de periculoase, deoarece dezvoltatorii de software nu sunt conștienți de vulnerabilitate, lăsându-i fără un patch care să o repare. Se pare că această exploatare specifică permite atacatorilor să preia controlul complet asupra iPhone-ului unei victime fără nicio interacțiune a utilizatorului.

Nu există nicio confirmare oficială din partea Apple cu privire la existența acestui exploit. Apple lansează de obicei corecții de securitate regulate pentru a aborda vulnerabilitățile din software-ul său. Este important ca utilizatorii de iPhone să-și păstreze dispozitivele actualizate cu cea mai recentă versiune de software pentru a se asigura că sunt protejate împotriva exploatărilor cunoscute.

Deși credibilitatea avertismentului specific de la Trust Wallet rămâne sub semnul întrebării, acesta servește ca un memento al importanței vigilenței securității cibernetice. Recent, ZachXBT, care se autointitulează detectiv 2D în industria criptomonedei, a ridicat o alertă în comunitatea cripto cu privire la un grup de escroci în serie suspectați. Într-o serie de tweet-uri din weekendul trecut, ZachXBT a menționat că escrocii au reapărut în ecosistemul blockchain, fraudând utilizatorii nebănuiți prin diferite protocoale.

Postarea Avertisment de exploatare Zero-Day iMessage dezbatere comunitară a apărut mai întâi pe Coin Edition.